链资讯 链资讯
Ctrl+D收藏链资讯

TRX:安全警示|TRX 多重签名局_imtoken提现人民币步骤

作者:

时间:

近期,TRX多重签名局异常猖獗,子通过诱导用户下载假imToken等方式获取用户的助记词,但是却不直接将用户的资产盗走,而是通过修改用户的TRX钱包账户权限,导致用户失去对账户内资产的控制权,只能将代币转入钱包,却无法转出。

本文将揭秘TRX多重签名局具体是如何实施的,以及我们该如何防范这类局。

什么是TRX多重签名局

当我们创建了一个TRX钱包后,这个钱包账户默认的拥有者权限为账户本人,阈值为1,即钱包转账需持有一个拥有者权限的地址进行签名授权才能发起。

DefiLabs:平台在更新过程中遇到问题,现已暂停质押服务,用户资金安全:7月29日消息,由AI管理的DeFi平台DefiLabs 7月28日在推特上发布如下公告:为了给用户提供更好的服务和体验,我们的平台目前正在进行维护和更新。不幸的是,我们在这个过程中遇到了一个意想不到的问题。为确保用户资产安全及平台顺利运作,我们决定暂停质押服务。维护期间请勿进行任何质押操作。

在紧急升级期间,停止质押的措施将生效。我们强烈建议用户在此期间不要尝试任何质押交易,以避免任何资金处理和升级过程的中断。我们正在努力解决问题,以尽快恢复平台的正常运行。提款程序将暂停,直至另行通知。请耐心等待,并继续关注进一步更新。团队将在48小时内发布最新消息。

用户现有的资金将被安全存储,不会受到影响。一旦升级工作完成,确认平台运行,我们将及时通知用户恢复质押服务。新池预计将在维护完成后开放。

为确保用户资金安全,请密切关注官方公告,并在处理来源不明的信息时谨慎行事。[2023/7/29 16:06:10]

注:拥有者权限是指一个TRX账户的最高权限,具有该权限的地址可进行该账户内的所有操作。

分析 | 人民日报:数据引入区块链技术后安全性会大大提升:4月8日,人民日报刊文《个人数据使用,期待更规范》指出,近日,国家互联网信息办公室发布了第一批境内区块链信息服务备案清单,涉及金融、物流、通信、农业、教育等行业的164家企业。可见管理部门开始摸底市场主体情况,迈出规范互联网信息服务的重要一步。让“区块链”健康发展,对你我很重要。数据引入区块链技术后,存储的交易信息是公开的,但账户身份信息会被高度加密,只有在数据拥有者授权的情况下才能访问到,数据安全性大大提升。[2019/4/8]

而当子获取了用户助记词,对其TRX账户权限进行修改后,用户地址的拥有者权限变为用户本人和子共同持有,阈值为2,即钱包转账需要两个拥有者权限的地址——用户的地址和子的地址,共同签名授权才能发起。

声音 | Jameson Lopp:比特币用户在安全方面最大的敌人是他们自己:据Forklog报道,BitGo前首席工程师Jameson Lopp近日在采访中表示,因用户丢失私钥导致的比特币丢失达400万个,约占比特币供应量的20%。可以看出,比特币用户在安全方面是他们自己最大的敌人。[2018/9/5]

由于此时TRX钱包的转账需要多重签名才能完成,所以这类局被成为TRX多重签名局。

这就意味着,当用户的TRX账户被子更改为需多重签名的地址后,用户发起的任何交易,都需要子的签名授权才能完成,如果只是用户单方面发起交易,就会遇到类似「server:SIGERROR」的报错。

你可能会疑惑,为什么用户拥有自己账户的助记词/私钥,也无法「独立完成」资产的转出操作。

以合伙开公司的例子解释一下,你就明白了。假设有一家公司有两个合伙人,他们在这家公司成立之初规定:所有的重大决策要两个合作人都同意进行签名授权,即多重签名,才可以执行。若有一方不同意,决策则不通过。

被子修改为多重签名的TRX账户就像是这样一家公司,即便用户持有钱包助记词,但也已经无法「独立完成」对这个钱包的转账等重大操作。

用户只能将资产转入这个账户,却无法转出,子就是利用这一点从而「放长线钓大鱼」,等到用户在账户中积累了足够的资产后再一次性盗走。如果一个用户从来都是只收款不转账,且不去链上查看自己的账户权限,那他可能会一直蒙在鼓里并持续地向这个账户转钱。

另外,子除了通过诱导用户下载假imToken方式外,还会通过以下两类方式利用多重签名:

在Telegram等社交平台推广充值网站,诱导用户使用数字资产进行充值,实际上是趁用户充值时获取账户的拥有者权限,导致用户失去对账户的控制权;在Telegram、微信等社交平台公开自己的助记词/私钥,诱导用户转入TRX作为手续费以转走钱包内的资产,但实际子早已将拥有者权限转移,最终导致用户损失TRX。安全提醒

imToken安全团队在此提醒大家

下载imToken请认准官网:https://token.im/天下不会有免费的午餐,切莫贪小便宜定期检查TRX钱包账户权限如何查询账户权限

1.打开TRX钱包,切换至「浏览」页面输入TRONSCAN并打开。

2.在输入框输入钱包地址并搜索,跳至账户信息页面并下滑至「账户权限」板块。

3.如图所示,如果有且只有你的地址持有拥有者权限,说明你的账户权限是安全的。

标签:TRXTOKENKENFTXTRX币VIDC Tokenimtoken提现人民币步骤Punk Vault (NFTX)

币赢交易所热门资讯
LINK:处于边缘的比特币:什么会引发投降?_AIN

过去几周,比特币一直在坐过山车,价格从2021年6月的8万美元左右的高位大幅波动至过去几周的1.5万美元以下的低位.

SAN:SAND 交易量大幅飙升!即将迎来价格上涨?_NFTY

Sandbox及其原生代币SAND见证了极其缓慢的一年与2021年相比,2022年的NFT交易受欢迎程度有所下降去年,Sandbox作为最有前途的元宇宙项目之一闯入了区块链和加密领域.

SAN:TON、TWT、CHZ和QNT在交易员对加密货币的担忧中突破_AND

比特币价格窄幅震荡,但TON、CHZ、QNT和TWT在过去一周获得了买盘。FTX崩盘继续引发人们对加密货币领域蔓延的担忧,因为投资者等待听到可能面临高温的企业.

TRX:为什么比特币的表现比股票差?_数字货币

您可能已经知道答案,但我们还要讨论其他一些非常有趣的事情。实际上,我们在传统风险资产市场度过了相当不错的一周。我们的CPI远低于预期,按客观标准来看仍然很高,但市场似乎喜欢它.

ARG:ZT創新板即將上線IQ_BLANK币

親愛的ZT用戶: ZT創新板即將上線</article><divclass="news_detail_footer-qjnu"><divclass="detail_top-qjnu"&.

ARG:隐私协议_preCharge

隐私条款 一、双方1.1Bitvenus.是一家根据塞舌尔共和国相关法律在塞舌尔共和国注册成立的公司,该公司运营网站https://www.bitvenus.cc.